GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : multiples vulnérabilités critiques dans Ceph

ANSSI / CERT-FR — Alertes & avis

Le Centre d’Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis signalant l’existence de plusieurs vulnérabilités dans le système de stockage distribué Ceph. Ces failles, documentées sous forme de bulletins de sécurité distincts, exposent les environnements concernés à des risques majeurs pour leur intégrité et leur confidentialité.

Risques identifiés

  • Élévation de privilèges : possibilité pour un attaquant d’obtenir des droits accrus sur le système.
  • Atteinte à la confidentialité des données : risque de fuite ou d’accès non autorisé aux informations stockées.
  • Contournement des politiques de sécurité : affaiblissement des mécanismes de protection définis.

Systèmes concernés

Les versions vulnérables de Ceph sont les suivantes :

  • Toutes les versions 20.2.x antérieures à la 20.2.4.
  • Toutes les versions antérieures à la 19.2.6.

Recommandations

Les organisations utilisant Ceph sont invitées à se référer aux correctifs publiés par l’éditeur pour sécuriser leurs infrastructures. Les bulletins de sécurité associés fournissent les détails techniques nécessaires à la mise à jour des systèmes.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres